Turvaeksperdid avastasid autode mobiilirakendustest hulga puudusi

Pane tähele! Artikkel on ilmunud enam kui 5 aastat tagasi ning kuulub Geeniuse digitaalsesse arhiivi.

Kaspersky Lab’i eksperdid kontrollisid, kuivõrd kaitstud on internetiga ühendatud auto kaugjuhtimise rakendused rünnakute eest ning leidsid, et rakendustes on mitmeid ohtlikke puudusi.

Maailma üks tuntuim infoturbeettevõte Kaspersky Lab testis seitsme autotootja auto haldamise rakendust, mille allalaadimiste arv Google Play’s kõigub mitmest kümnest tuhandest viie miljonini. Leitud tulemused olid ehmatamapanevad. Näiteks puudub paljudes rakendustes kaitse pöördtöötlemise ehk reverse-engineeringu eest, mis võimaldab kurjategijatel uurida üksikasjalikult programmi koodi, mõista, kuidas see töötab ning leida turvaauke. Mitmed rakendused ei kontrolli koodi terviklikkust ja autentsust, mis tähendab, et küberkurjamid saavad rakendusse paigaldada oma enda kirjutatud pahatahtliku koodijupi. Lisaks hoitakse mitmes rakenduses rakendusse sissepääsemiseks vajalikku kasutajanime ning parooli krüpteerimata kujul, mis lubab häkkeril need hõlpsasti varastada ja kasutada endale meelepärasel eesmärgil. Näiteks selleks, et avada auto uksed, lülitada välja signalisatsioon, käivitada auto või käivitada kliimaseade.

“Meie uuringu peamine kokkuvõte – autorakendused nende praeguses seisundis on rünnakute eest täiesti kaitsetud. Me arvame, et siinkohal tuleb autotootjatele kasuks pankade kogemus. Esimesed pangarakendused kannatasid samade probleemide all, mis on loetletud aruandes. Aga mitmed rünnakud sundisid arendajaid töötama tõsiselt turvalisuse kallal,“ ütles Kaspersky Labi ekspert Victor Chebyshev pressiteate vahendusel.

“Autodel on seni vedanud: me pole veel fikseerinud ühtegi nende rakenduse ründe juhtumit. Autotootjatel on aega, et kõik parandada, aga pole teada, kui palju aega. Kaasaegsed “Trooja hobused” on väga paindlikud: täna võivad nad töötada nagu tavaline reklaamiprogramm, aga homme uueneda sellisel kujul, et saavad võimaluse rünnata muid rakendusi,“ lisas ta.

Kaspersky Lab soovitab probleemide vähendamiseks paigaldada oma seadmesse rakendusi vaid kinnitatud allikatest, milledeks on näiteks Google Play Store või iOS Appstore, hoida oma seadme operatsioonisüsteem uuendatuna ning keelata seadme juurligipääs.

Populaarsed lood mujal Geeniuses

Igal argipäeval

Ära jää ilma päeva põnevamatest lugudest

Saadame sulle igal argipäeval ülevaate tehnoloogia-, auto-, raha- ja meelelahutusportaali olulisematest lugudest.